КРОК
http://www.croc.ru/promo/pd/index.php
О компании
  Новости
  Мероприятия
  Решения и услуги
  Отрасли
  Проекты
  Регионы
  Вакансии
 

Защита персональных данных: готовы ли Вы к проверкам регуляторов?

Согласно изменениям, внесенным Федеральным Законом от 23.12.2010 №359-ФЗ "О внесении изменения в статью 25 Федерального Закона "О персональных данных", информационные системы персональных данных, созданные до 1 января 2011 года, должны быть приведены в соответствие с требованиями Федерального закона "О персональных данных" не позднее 1 июля 2011 года.
 
Приведение информационных систем в соответствие требованиям закона осуществляется на основании нормативно-методических документов регулирующих органов:

Федеральная служба по надзору в сфере связи, информационных технологий и массовых коммуникаций

Федеральная служба по техническому и экспортному контролю

       Федеральная служба безопасности Российской Федерации

РОСКОМНАДЗОР ФСТЭК России ФСБ России

    Гражданская, уголовная, административная, дисциплинарная и иная ответственность предусмотрена за нарушение требований по защите персональных данных и может применяться к руководителю организации, подразделения или виновному в разглашении работнику. Исправительные работы на срок до 1 года или лишение свободы на срок до 2-х лет могут стать наказанием за нарушения № 152-ФЗ.

    Предложение КРОК

    КРОК реализует проекты по приведению информационных систем персональных данных в соответствие требованиям Федерального закона для территориально распределенных компаний и органов государственной власти, обеспечивая безопасность всех информационных систем персональных данных.

    КРОК реализует проекты по следующей схеме:

    • проведение комплексного аудита процессов обработки персональных данных и информационных систем персональных данных — выявление достаточности принятых мер по обеспечению безопасности персональных данных, а также формирование перечня мероприятий по совершенствованию как информационных систем, обрабатывающих персональные данные, так и системы защиты персональных данных (СЗПДн);
    • создание нормативно-методической базы по защите персональных данных при их обработке
      в информационных системах, реализация необходимых организационных мероприятий;
    • проектирование и внедрение недостающих средств защиты информации, их интеграцию
      в существующую инфраструктуру компании;
    • проведение аттестации и декларирование соответствия информационных систем персональных данных требованиям безопасности информации.

    Получить подробное предложение КРОК

    Преимущества КРОК:

    • наличие лицензий  ФСТЭК и ФСБ,
    • наличие апробированной методологии проведения работ;
    • проведение полного комплекса услуг и работ, сдача системы «под ключ», а также возможность начать работы на любом этапе их выполнения заказчиком;
    • постоянная юридическая проработка принимаемых решений;
    • отлаженное взаимодействие с регулирующими органами.

    КРОК — первая компания в России и СНГ, которая получила сертификат соответствия своей системы управления информационной безопасностью требованиям Британского стандарта BS 7799-2:2002.

    Компания КРОК первой в России получила сертификат соответствия СУИБ требованиям международного стандарта ISO/IEC 27001:2005, подтверждающий соответствие системы управления информационной безопасностью компании КРОК требованиям данного стандарта. На протяжении последних пяти лет КРОК поддерживает свою систему управления ИБ в актуальном состоянии, что подтверждается ежегодными аудитами, проводимыми независимой организацией BSI (British Standards Institution). Проверить актуальность сертификата Вы можете на сайте BSI.

    В настоящее время в КРОК работает более 20 специалистов по информационной безопасности - менеджеров проектов, технических менеджеров, экспертов.

    Высокая квалификация специалистов направления подтверждена сертификатами, имеющими международное признание, такими как CISA, CISSP, SANS GIAC, BSI (British Standatds Intstitution), ITIL Foundation, Project Management Professional (PMP), а также сертификатами ведущих производителей оборудования и программного обеспечения, включая:

      • Microsoft Certified Systems Engineer: Security;
      • Check Point Certified Security Expert;
      • RSA Security Professional;
      • Cisco Certified Internetworking Expert + Security.

    КРОК защищает персональные данные, соблюдая принципы разумной достаточности и экономической целесообразности.

    КРОК – особый подход к системе защиты персональных данных.


    Узнайте больше о решениях КРОК в области Информационной Безопасности

    Контакты

    Чугунов Евгений
    Эксперт направления информационной безопасности компании КРОК
    echugunov@croc.ru 
    974-22-74,  доб. 6415

    Бажин Игорь
    Ведущий системный инженер  направления информационной безопасности компании КРОК
    ibazhin@croc.ru
    974-22-74,  доб. 6102


    Мероприятия

    20 мая 2010 г.
    Семинар «Совершенно секретно: эффективные методы для предотвращения утечки

    Лицензии КРОК по информационной безопасности

    Документы регуляторов


    НОВОСТИ